Descifrar md5 - Page 3

Resuelto/Cerrado
Anterior
  • 1
  • 2
  • 3
  1. arth Mensajes publicados 84 Fecha de registro   Estado Colaborador Última intervención   1 296
     
    Al mismo tiempo, generalmente hay que saber cómo obtener la contraseña hash, y si no tienes acceso a la máquina ni al archivo/base de datos que contiene la contraseña hash, te tomará un poco más de tiempo.

    Antes de querer a toda costa descifrar una contraseña, tal vez deberías saber cómo obtenerla primero...
    --

    El lobo, solitario y misterioso.
    -1
    1. fiddy Mensajes publicados 441 Fecha de registro   Estado Colaborador Última intervención   1 847
       
      Sí, pero existen técnicas de ataque que permiten recuperar la información de la contraseña almacenada en una base de datos (siempre que haya vulnerabilidades, por supuesto, pero aún así). Y ya he visto a algunas empresas durante auditorías mostrando la contraseña en texto claro en lugar de usar un salt + hash. Y eso, da miedo.
      --

      Google es tu amigo
      0
  2. Anthony
     
    El md5 es descifrable (para mi gran sorpresa)

    En authsecu.com, deben tener un algoritmo especial, no sé...

    el enlace:

    https://www.frameip.com/decrypter-dechiffrer-cracker-hash-md5/

    (también es el segundo resultado en Google al buscar "descifrar md5")
    -1
    1. fiddy Mensajes publicados 441 Fecha de registro   Estado Colaborador Última intervención   1 847
       
      No, no es desciframble, es un algoritmo irreversible. Sin embargo, es posible constituir una mega base de datos que contenga la asociación mensaje/hash y optimizar todo (rainbow tables), lo que ofrece un excelente compromiso tiempo/memoria.
      Por eso siempre hay que añadir un salt antes de cifrar una contraseña.
      De todos modos, el MD5 no es desciframble, aunque ya no se recomienda utilizarlo debido a los buenos algoritmos que conducen a colisiones.
      --

      Google es tu amigo
      0
    2. sebsauvage Mensajes publicados 33284 Fecha de registro   Estado Moderador Última intervención   15 684
       
      Confirmo lo que dice Fiddy.

      Las tablas en cuestión se llaman "Rainbow hash".
      Incluso se pueden comprar DVD que contienen tablas.
      0
    3. bouhh!
       
      loool md5 totalmente despreciable en resumen comparas un md5 que ha sido encontrado en una base de datos ejemplo d484f4gf7h84gg78e=hackedby después tomas aquel que no encuentras 4fg5gfh45h5g5hf9 y comparas según una técnica simple que se resume a 'el verde=amarillo+azul
      el verde siendo hackedby y el objetivo gracias a eso es encontrar el contenido de este color en otro md5

      complicado pero un poco de lógica dejen de escuchar los rumores de internet mdr si no díganme cómo un chico de 17 años pudo hackear el sitio de la nasa hahaha
      0
    4. blux Mensajes publicados 2060 Fecha de registro   Estado Moderador Última intervención   3 455
       
      Tú no has leído lo que precede:

      no se descifra el MD5, solo se encuentra un mensaje que tiene el mismo MD5 que el que buscas.

      Imagina que se dice: la clave es 2 y es el resultado de la diferencia de dos números, no puedes recuperar esos números, solo puedes encontrar otros que den el mismo resultado: 4-2, 8000-7998, 45-43...

      Un MD5 es un resumen de información, no un cifrado de información.
      0
    5. Nabla's Mensajes publicados 18201 Fecha de registro   Estado Colaborador Última intervención   3 228
       
      +1 para blux. Las técnicas utilizables son la colisión y las tablas rainbow, pero en ningún caso es descifrado.
      La contraseña encontrada solo podrá ser utilizada en sistemas que usen md5.
      0
  3. loupius
     
    Bueno, este es realmente un tema que interesa a mucha gente: descifrar el secreto de una contraseña o de un texto...
    No soy como fiddy, un especialista, pero tengo algunos conocimientos básicos de análisis combinatorio.
    Entonces, ¿qué es un md5? Son 128 bits obtenidos a partir de una cadena de caracteres (tomada en un sentido amplio, un texto de 100...000 caracteres es una cadena de caracteres).
    Aquí está la razón por la cual, sea cual sea la fiabilidad del hash md5, es casi imposible estar seguro de la cadena original.
    128 bits -> 2^128, es decir, solo 3,4 * 10^38 posibilidades.
    Eso significa que para un texto compuesto por 72 caracteres (26 mayúsculas, 26 minúsculas, 10 dígitos y 10 puntuaciones) posibles; si el texto tiene:
    - 10 caracteres -> 72^10, es decir, 3,4 * 10^18 posibilidades (10^18 = 1 billón de billones = 1 giga de giga).
    - 20 caracteres -> 72^20, es decir, 1,4 * 10^37 posibilidades, se puede contemplar (suponiendo que no hay duplicados) que cada cadena pueda corresponder a un 'código' md5,
    - 21 caracteres -> 72^21, es decir, 1 * 10^39 posibilidades, por lo que debe haber duplicados.... así que es imposible estar seguro del mensaje original.
    - 1000 caracteres (alrededor de media página) -> 72^1000, es decir, 2,2 * 10^1857, por lo que habrá (suponiendo una distribución media de los inevitables duplicados) -> (2,2 * 10^1857) / (3,4 * 10^38), es decir, 6,3 * 10^1818 textos de 1000 caracteres correspondientes a un 'código' md5; tanto decir que es prácticamente imposible tener una tabla de correspondencia.
    Así que si la cadena es muy corta (pero ya para 10 caracteres se necesita una tabla de 34 mil millones de gigabytes), agregar una cadena 'salt' es un método satisfactorio y, por otro lado, poner caracteres retorcidos en una contraseña evita que una solución se encuentre en diccionarios ridículamente pequeños.
    Esperando no haberme equivocado en mis cálculos, les deseo a todos una buena reflexión.
    -1
    1. Bobinours Mensajes publicados 2903 Estado Miembro 504
       
      Estos números son muy interesantes.

      ... Y sí, este tema ha desatado multitudes durante casi 7 años.
      --
      -= Bobinours =-
      0
    2. Bobinours Mensajes publicados 2903 Estado Miembro 504
       
      Las matemáticas me han dado ganas de ir más lejos. Me parece que los resultados no se ajustan a la realidad. De hecho, en tu ejemplo utilizas 72 caracteres diferentes, sin embargo, solo con los que me son accesibles simplemente en mi teclado, llego a 132 caracteres (56 letras minúsculas/mayúsculas + 10 cifras + 15 acentos + 51 caracteres especiales y de puntuación), pero imagino que al menos los 256 caracteres del ASCII extendido son soportados por MD5.

      Lo que da para 10 caracteres:
      256^10 =1,2 x 10^24
      En lugar de:
      72^10 = 3,4 x 10^18

      Entonces, solo se necesitan 16 caracteres para obtener:
      256^16 => 3,4 x 10^39
      Lo que da:
      (3,4*10^39)/(3,4*10^38) es decir, en promedio 10 palabras diferentes para una misma cadena de hash MD5.
      --
      -= Bobinours =-
      0
      1. loupius > Bobinours Mensajes publicados 2903 Estado Miembro
         
        Sí, tienes razón, se puede contar de manera diferente el número de caracteres aceptables; tomé como ejemplo el clásico caso de un juego de caracteres ASCII no acentuados.
        Sin embargo, estoy interesado en el caso de las 56 letras minúsculas/mayúsculas, nunca he logrado contar tantas... ;-)
        0
      2. fiddy Mensajes publicados 441 Fecha de registro   Estado Colaborador Última intervención   1 847 > Bobinours Mensajes publicados 2903 Estado Miembro
         
        Hola,
        56 letras minúsculas/mayúsculas
        Mi alfabeto solo tiene 26 letras, es decir, 52 letras minúsculas/mayúsculas ;-).

        pero imagino que al menos los 256 caracteres del ASCII extendido son soportados por MD5.
        A MD5 no le importa la codificación de la información. La codificación se realiza antes de que pase por el MD5.


        es decir, en promedio 10 palabras diferentes para una misma cadena de hash MD5
        Mucho más.
        El tamaño del espacio de salida de la función MD5 es: 2^128.
        El tamaño del espacio de entrada es infinito.
        La proporción de los dos da el infinito. ¡Sí, existe una infinitud de palabras que tienen el mismo hash! Solo que hay que encontrarlas, y como no hay ningún vínculo entre ellas, eso suele ser disuasorio. A esto se le llama colisiones. Y aprovechando una propiedad interesante de MD5: MD5(a+b) = MD5(u+b) si MD5(a)=MD5(u).
        , se pueden hacer cosas interesantes de las que, por supuesto, no hablaremos.

        De todos modos, es mejor dejar de usar MD5 y migrar a SHA512.
        --

        Google es tu amigo.
        0
Anterior
  • 1
  • 2
  • 3